トップページhack
1001コメント496KB

ネットワークに関する疑問・質問 Part14

■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@いたづらはいやづら2010/11/06(土) 23:41:08ID:???
マルチポスト禁止
http://www.ippo.ne.jp/g/53.html

よくある質問は>>2-4

質問と一緒に書くこと:
  ・ 環境(OSのバージョン、機器やソフトウェアの名称)
  ・ 状況(エラーメッセージ、場所の名前など)
  ・ 試行(やったこと、調べた内容など)

質問者はE-mail欄にsageと書かない。
さらに2回目以降の書き込みは、
名前欄に初めの書き込み番号を入れること。

2chの使い方がわからない人は質問禁止。

最後に回答が書き込まれたら
後学のために結果を書いておくことを忘れない。
0730名無しさん@いたづらはいやづら2011/02/16(水) 02:51:16ID:???
VPNのことに関して質問させてください
現在プラネックスのW14VGを使っているのですが(単体でPPTPが使えます)

現在
---[MODEM]-----[W14VG]-----[LAN]
となっている環境を
---[MODEM]-----[NECなどのギガビットルータ]-----[LAN]
                    └[W14VGのPPTP機能だけ使いたい]

に変更したいのですが
ギガビットルータ側にはどのような設定をすればいいでしょうか?
現在はDynDNSでW14VGに向けてWindows標準のPPTP接続でVPNが実現できています
0731名無しさん@いたづらはいやづら2011/02/16(水) 07:36:52ID:???
>>730
ルータを2台数珠つなぎにしてW14VGを生かすということ?(LAN分けたい?)
そういうときには↓こことか参考に。
http://bbs.kakaku.com/bbs/K0000122839/SortID=11769884/

単純に"NECなどのギガビットルータ"にPPTPサーバを任せるほうがスマート
なのに、なんで分けるんだろう?
0732名無しさん@いたづらはいやづら2011/02/16(水) 11:43:15ID:???
>単純に"NECなどのギガビットルータ"にPPTPサーバを任せるほうが

NECのルータでPPTPサーバの入ったものって、あるの?
ざっくり検索した限りだと見つからなかったけど、あるなら欲しいわ。
0733名無しさん@いたづらはいやづら2011/02/16(水) 12:39:00ID:???
ほんと…Aterm系ラインナップには無いね。ごめん。
YAMAHAかわいいよ、YAMAHA〜
0734ふにゃん2011/02/16(水) 12:46:38ID:???
とりあえずtcp/1723とgreをポート開けて飛ばしてみたら?
俺ならpfsenseでPPTPリダイレクト使うか、素直にrtx1200あたりを買うけどな。
07357302011/02/16(水) 13:04:09ID:???
ありがとうございます
リンクを参考に1723とGREでやってみようと思います
新製品でギガビット+無線LAN+PPTPサーバー機が出てくれれば一番良いんですけどね…
0736ふにゃん2011/02/16(水) 13:14:59ID:???
悪いことは言わぬ、ルーターと無線のアクセスポイントは別にしときなされ。
0737名無しさん@いたづらはいやづら2011/02/16(水) 13:40:24ID:???
>>736
理由は?
0738ふにゃん2011/02/16(水) 15:37:43ID:???
一体型は↓

大体が家庭用(=価格帯の都合、無線を含まない製品でも熱対策が甘い)な
ので、無線の送受信部を含む機種は熱暴走しやすい。

片方の機能がイカれると両方とも交換になる(→異機種への交換だと両方とも設定をゼロからすることに…)

(部屋が大きいとして)アクセスポイントを複数設置する際には同機種か、
同等のハード・ソフト構成のア
クセスポイントが複数必要になる。
この場合、一部例外的手段を用いる場合(具体的にはサードのfwを入れる
等)を除き、ルーター内の無線機能は邪魔になる。

主に上記を理由として、業務用の無線内蔵ルーターは存在しない。(お高
いヤマハの個人用にも無線内蔵モデルはない…高いのに。)

オーディオもPCも同じ。可用性が高い、もしくは高信頼の製品に一体型
は存在しない。一体化するとメンテ性悪くなるから。
0739ふにゃん2011/02/16(水) 15:46:39ID:???
ルーターに許されるのは、ルーティングとfw、それからゲートウェイが持つべき機能(vpn、sip-nat、upnp、DNSproxyあたり)だけだと思うぞ。あ
まり一体化するとセキュリティ上も好ましくない。
0740名無しさん@いたづらはいやづら2011/02/16(水) 15:59:24ID:???
>>738
>業務用の無線内蔵ルーターは存在しない。

何言ってんだこいつ。
Ciscoの892とかいくらでもあるだろ。
0741名無しさん@いたづらはいやづら2011/02/16(水) 16:12:57ID:???
メンテ性とか言っても、企業も1つの筐体のサーバーにVM使って複数サーバー機能入れる時代だし、
まして個人用途ならまったく問題ないと思うけどね。
壊れたところで、1万以下で買換できるし。
0742名無しさん@いたづらはいやづら2011/02/16(水) 16:14:56ID:???
むしろ無線LANのお焼きはブリッジしてくれるだけでいい
メディアコンバータに徹しろ

PPPoEなんて喋らなくていい
0743名無しさん@いたづらはいやづら2011/02/16(水) 16:17:36ID:???
設置場所もルーターは回線が来てる部屋の隅に置くがいいけど
無線LANのお焼きは部屋の中央がいい。

回線を部屋の中央までもっていきたくないし
業務用ルーターで無線LANセットって使いかって悪そう
俺なら無線を切って使うと思う
0744名無しさん@いたづらはいやづら2011/02/16(水) 16:50:16ID:???
>>743
>業務用ルーターで無線LANセットって使いかって悪そう
>俺なら無線を切って使うと思う

初めから無線LAN付いてないの置けばいいだろ?
バカなのか?

0745名無しさん@いたづらはいやづら2011/02/16(水) 17:04:20ID:???
特に、10人未満の出張所やら出先機関を5-6箇所以上持ってるような
中堅会社にとって、無線LAN付きルータはものすごく重宝されますよ。
そういったとこってフロア全体が見渡せて、障害物ないこと多いし。
引っ越し時に、機器ごとの作業費とられることもないしね。
0746名無しさん@いたづらはいやづら2011/02/16(水) 17:18:39ID:???
>>745
コレガのでも使わせておけ
0747ふにゃん2011/02/17(木) 09:01:06ID:???
>>740
無知だた…でもコレって、オフィス用というよりは公衆無線LANとか向
けじゃ?
オフィスなら作業空間のド真ん中に置くんだろうけど、従業員がルー
ターと無線LANの親機に触れられる環境ってのは好ましくないよな…ある
いは天井裏にでも入れるもんなの?
0748ふにゃん2011/02/17(木) 09:03:15ID:???
>>741
冗長構成なしで仮想化しちまうヤツが居るのか…怖ぇ。
0749まー2011/02/17(木) 10:41:47ID:???
ホテル用の無線LANについて質問させてください。

ホテルの共有部にゲスト用の無線LANの導入を行うことになったのですが、
最近のホテルの無線LANのセキュリティ事情についてあまり詳しくないため
ご教授頂きたく書き込みをさせていただきました。

と言っても、オーナーが予算は極力抑えたいとのことで
機器はBUFFALO等のレベルを考えています。

昨今の事情はあまりわからないのですが、
オーナーの要望を纏めると下記のような感じです。

・接続手順
無線LAN接続→WEBブラウザをひらくと認証
→ホテルのWEBページが表示される→あとは自由にWEBを閲覧できる

この中で
・接続者同士のプライバシー確保したい(VLAN、プライバシーセパレータ相当)
・認証方法は安価に導入できて、分かりやすいもの
・最低限のログは取りたい

特に認証とログ採集について最近の標準的な考え方がわかりませんので
全体的に「こういった構成がいいよ」っていうのがあれば、
教えていただければ助かるのですが、、

なんか多少スレ違いの気もしますので、
間違えているようでしたら誘導お願いします(^^;

よろしくお願いします
0750ふにゃん2011/02/17(木) 12:12:43ID:???
pfsense厨じゃないつもりだけど、アクセスポイントは全部無暗号化か
wepで軽くやっといて(ゲーム機含め色々な端末が繋がる可能性があるの
で)、ページ開いたら認証…ってのをpfsenseのcaptive portalってゆー
機能でやれば、かなり安くできる予感。
0751ふにゃん2011/02/17(木) 12:20:14ID:???
接続クライアント間で通信禁止する手の機能ならどんなapにもまず付い
ていると考えて良いと思う。
それからap間がスイッチで繋がっているから、(異なるapに繋がる端末同
士の通信を禁止するために)VLAN対応のスイッチでアクセスポイント間を
分ければ良さげ。
ページ認証については、部屋ごとにアカウント作れば良いんじゃないか
な…そーすると、後から記録見やすいはず。
0752ふにゃん2011/02/17(木) 12:35:23ID:???
そうすると、必要なのは

(必要数+スペア)台のアクセスポイント
※なるべく同メーカー、同型番品種

ポートベースVLAN対応のスイッチ(必要ポート数のもの)

古いpc(必要に応じてモニタ等も)
※10年前のデスクトップでスペックは有り余るぐらい。性能よりファン
レスであることと、修理用部品が入手できることが大事)

↑に差すLANカードを複数枚
(2〜4枚かな。ケチらないでiかbかc社のにしときなされ。私はi派だが…)

cf-ide変換アダプタ

cf(2gbあれば十分)

配線類

必要工具など
作業用pc(Linux/unixが好ましい)

多少スキルとガッツと愛情

07537532011/02/17(木) 12:51:38ID:u8Pf0vRe
職場の特定のパソコンだけネットにつながらないようにしたいんです。
職のパソコンはLANにつながっていて、サーバーとのやりとり?は生かしたまま、
特定のパソコンのサイトの閲覧を禁止ないし回線をしぼりたいんです。

ルーターに入って表示される機器?の名称はRT57i YAMAHAです。

設定を教えて下さいませんか?
0754名無しさん@いたづらはいやづら2011/02/17(木) 12:55:12ID:???
>>749
まずはFONルータでいいんじゃない?
8000円ぐらいか?

あと、Buffaroが専用モデルを出してる。こっちは2万円ぐらいのようだ。
WEBブラウザでの認証はできないかもしれないが、専用サイトでFreeSpotの設置をアピールできるから、
ホテルのようなユーザにはピッタリじゃね?

http://buffalo.jp/product/wireless-lan/ap/nfinity-highpower/fs-hp-g300n/
http://www.freespot.com/

>>752
>ホテルの共有部にゲスト用の無線LANの導入を行うことになった

質問をよく読めよ、バーカ。
0755ふにゃん2011/02/17(木) 12:59:41ID:???
>>753
その機種なら、コマンドいじればラクチン。マニュアル見るべし。
07567532011/02/17(木) 13:02:10ID:u8Pf0vRe
>>755
コマンドをいじる、ですか・・・
チェックマーク入れたり、IPアドレスを入れてるだけではできない設定なんですね。

ありがとうございました
0757ふにゃん2011/02/17(木) 13:04:08ID:???
>>754
ホテルのゲストっつーのは、普通に宿泊客も含むんじゃないか?

そーなると、各客室にサービスを提供するために客室前の廊下(→共用部)
にアクセスポイントを置こうか…という話を含むようにも聞こえるが。
0758ふにゃん2011/02/17(木) 13:06:44ID:???
>>756
ヤマハのはコマンドで使わないと勿体無いって。恐ろしく高機能で安定
してんだからさ…
0759まー2011/02/17(木) 13:06:59ID:???
ふにゃんさん

色々と具体的な例を上げての返信ありがとうございます、
感謝、感謝です^^;

無線LANの提供エリアを各室か共有部のみにするかで議論が行われているので
具体的なAP設置数がはっきりしていません。

そのため利用者数の見込みを書けなかったのですが、
検討しているフロアの数・部屋数は15階・400室と結構あるため、
全室提供となるとAP台数は30を超えます。

共有部だけの使用になるとぐっと台数は減りますけれど、
それなりに規模と格式があるホテルなので、出来れば信頼性の高い
アプライアンスで認証出来ればと思っております。
※pfsenseはWinにインストールして使うものだと思われますが、
同時利用数に対する保証や、あとのメンテナンスが足を引っ張りそうなので、、、

予算を抑えたいというのは「APはCiscoで認証は立派なサーバをおったてて」
みたいな、メーカーレベルの提案は難しいけど、BUFFALOのようなミドルレンジの
製品を使って構成出来ればなぁ、という感じで考えております。

具体的な機器で挙げると、SwitchはPoE対応品でBUFFALOのBS-POE-2124GM、
APはWAPM-HP-AM54G54などを検討しています。

事務所側の無線LAN+工事に関しては経験がありますので問題はないのですが、、
ホテル向けのようなゲスト認証に関しては全くの素人なもので。

何かいいアイデアはないでしょうか?
0760ふにゃん2011/02/17(木) 13:14:28ID:???
コマンドプロンプトから
tftp (ルーターのipアドレス)
get config/(ルーターのパスワード) (保存名)

…みたいにやると、現在の設定を丸ごとpcに保存できる。
保存されたファイルはテキストなんで、これの適切箇所を書き換えてrt57i
に流し込めば設定もできる完。

とにかく、初めてコマンドいじるんなら、ヤマハルーターのスレにおい
で。
0761名無しさん@いたづらはいやづら2011/02/17(木) 13:38:49ID:???
>>759
Web認証が適していると思うが、システム構築しようとすると結構難しい。
それ用のアプライアンスとなるとこのあたりか?
値段がわからんな。

http://www.ferec.jp/product01.html
0762ふにゃん2011/02/17(木) 13:39:13ID:???
>>759
pfsenseはunix(freeBSD系)です。Windowsは使いません。
商用利用の詳細については把握していませんが、インストールするハー
ドさえ安定していれば、かなり高機能かつ信頼の置けるルーターが構築
できるソフトだと言えます。私自身も大変重宝しています。
海外だそうですが、小規模ispの基幹ルーターに採用されたケースもある
とどこかで聞きましたし。。。

(一応自宅で複数のサブネットと2つのispにつなぎ、vpn-gwとして稼働させております。)

稼働にあたっては、古くてもサーバー用のhwをオススメします。
watchdogやコンソールリダイレクト(シリアルでBIOSやpfsenseのコン
ソールに接続できる)に対応しているためです。
個人的に気に入ってるのはintelのisp1100というマシン(日立やDELL
からも別名で出ていました)ですが、これはこれで五月蝿かったりなので、
扱いに慣れた方でなければオススメしません。

認証画面がphpで書かれているので認証側の処理が多少重く、1日あた
りの認証数が多いならば性能面で注意が必要です。
0763ふにゃん2011/02/17(木) 13:45:59ID:???
自宅のがceleron 466mhzで、設定用webGUIを操作するとcpu使用率グラフが振り切れますが、平常時は(トラフィックが多くても)15%に満たない感じです。

よって、あくまでも見当ですがpen3の1ghzシングか500mhzデュアル以上
を搭載したサーバー用hwであれば性能的には十分ではないかと思います。
0764名無しさん@いたづらはいやづら2011/02/17(木) 13:47:34ID:???
>>762
アプライアンス希望って書いてあるだろ。
よく読めよ、ばーかばーか。

07657532011/02/17(木) 13:54:58ID:u8Pf0vRe
>>760
ちょ!そのやりかたはサーバーにモニターをつけて
サーバーを直接やるヤツですか?

私のパソコンからコマンドプロンプトでは
実行できませんでした(;´∀`)
0766ふにゃん2011/02/17(木) 14:05:10ID:???
いきなりバーカはねぇよな…

アプライアンスなんぞ、(ほとんどの製品が)特注の鯖マシンに特製fw入れ
たフラッシュさしてるだけなんだけどな…あぁ、知ってるなら良いよ。

pfsenseとかm0n0wallあたりなら、cfに入れちまえばアプライアンスと同じように使えるよ。

うちのヤツは組んでから二年近く経つけど、ホコリ対策もしてあるから
全然ふた開けてないな。再起も10回以下、大半がブレーカー。たまに落
ちるけど、cfも(設定保存時の数秒を除いて)読み取り専用で使ってるから
気兼ねなくブチっと行ける。
0767ふにゃん2011/02/17(木) 14:08:33ID:???
>>765
ちゃいます。
機器をネットワーク越にpcから操作してるだけです。
0768ふにゃん2011/02/17(木) 14:16:06ID:???
>>759
まぁ、格式があって…というホテルならば、(客目線から見て)ciscoあたりの
製品が廊下天井やらに付いてるのを見たい気はしますよ…正直な話。
buffaloとかなら、天井裏に隠してもらった方が…(それでも鼻の利く客は
MACから判別しそうですが…)。
07697532011/02/17(木) 14:26:13ID:u8Pf0vRe
>>767
コマンドプロンプトから実行できませんでした。
0770名無しさん@いたづらはいやづら2011/02/17(木) 14:29:56ID:???
>>760
デフォルトだと tftp host が設定されてないから、弾かれるだろ
0771名無しさん@いたづらはいやづら2011/02/17(木) 14:30:50ID:???
>>769
Win7 なら機能の追加か何かで tftp クライアント入れないとダメ
0772ふにゃん2011/02/17(木) 14:36:35ID:???
>>769
tftpが無効になってるかも…デフォどっちだっけな。

telnet (ルーターのアドレス)

でパスワード訊かれるから、打って、ログインできたら  

administrator

って打って、またパスワード訊かれるから打って、管理者モードに入る。次に

tftp host any

…とやる。
0773ふにゃん2011/02/17(木) 14:38:04ID:???
これでtftpが有効になるから、

save

…とやって設定保存して、

exit

…で管理者モード抜けて、もう一度

exit

としてやればtftpが有効化される。
パスワードが空白だとメンドーだった記憶。

これでさっきのコマンド打ってみ。
メーカーhp配布のマニュアルに全部載ってるよ。

tftpを再度無効化するのは自分で調べような。

以上。
0774ふにゃん2011/02/17(木) 14:40:44ID:???
tftpマシンに入ってないなら、入れるのメンドーそうだからメーカー配布
のツールを使う手もアリだな…
0775名無しさん@いたづらはいやづら2011/02/17(木) 14:47:48ID:???
>>766
おまいは、アプライアンス導入のホントのメリットがなんもわかってないな。
0776ふにゃん2011/02/17(木) 14:49:41ID:???
>>775
ズバリ、メンテを丸投げできる点だな。

…そこが高いのに。
0777名無しさん@いたづらはいやづら2011/02/17(木) 15:10:23ID:???
>>776
おまいは、企業のファイルサーバ構築頼まれても、自分でハード購入してSamba入れて作っちゃうんだろ?
で、いざうまく動かなくなったら逃げだすタイプだろ?
たまにいるんだよな、無理やりコスト削減してあとあと困るようなことを平気でやっちゃうSE。

社内に専属のSEを正社員として置いているような企業でなければ、
オープンソースでシステム構築なんてやるべきではないと思うぞ。


0778まー2011/02/17(木) 15:11:10ID:???
なんか物議をかもしてしまっているようで、、すみません^^;

私自身が使うなら正直なところ気合でfreeBSD使って建てることもOKだと思っています。
※面白そうなので自宅で作ってみたいと思いますね、

しかしながら、組織で導入するものはアプライアンスを使用してメンテナンスは
丸投げというのが希望です。
安上がりでも、トラブル対応は私自身が動かなくてはならなくなりますし、
エンジニアでもないので、結構所々ロスも発生してお客さんに迷惑かけそうです、
あと、辞めた時の引継ぎとかもありますしね^^;
0779名無しさん@いたづらはいやづら2011/02/17(木) 15:11:13ID:???
>>749
格式あるホテルが無線ただ乗り食らって2ちゃんアク禁なぞ
くらうと格好悪いから、その辺は金けちらないようにね。
安く作ってログもろくに取れません、メンテも適当なんで、
なんてことになったら、あとがつらいよ。信用ある運用が大事。
0780まー2011/02/17(木) 15:24:41ID:???
>>779
そうなんですよね^^;

当然安くは抑えるんですけれど、ホテル無線LANと言う用途と今分かっている
運用規模に大して適正なシステムを組みたいのです(--;

しかしながら、ベンダーは取扱機器だけで提案してくるのでオーバースペック
気味なのが殆どで、費用も高価になりがちです。

要件がわかればおそらく使用する設備については自ずと見えてくるでしょうけど、
業界の標準的な合格ライン(具体的にはないでしょうけど)が分からないのが一番の悩みです。

うーむ。。
0781名無しさん@いたづらはいやづら2011/02/17(木) 15:36:56ID:???
>>754の案が一番楽かもね。
ttp://www.freespot.com/index.php
ttp://buffalo.jp/products/b-solutions/example/freespot.html
結構大手もfreespot採用してるじゃん。
0782ふにゃん2011/02/17(木) 15:38:35ID:???
あいにく日系は弱い分野だし、日本に進出している外資はデカすぎるし…だな。
日本に窓口さえあれば、vyattaの有償版(アプライアンスとして提供)なんかもアリだとは思うが。

ミッションクリティカルな用途なら、ココに解決策は無い予感。

すまぬ、書きすぎた。
0783まー2011/02/17(木) 15:59:52ID:???
なるほど、、、

アプライアンスはソリトンのNetAttestESPシリーズなんて良さそうな気がします。
http://www.soliton.co.jp/products/net_security/netattest/eps/pdf/BL-EPS-1007A.pdf
要望に答えられるかはわからないので確認をします。
たしかに日本にいる外資はでかいですからねぇ、、中堅大手しか見ていませんので厳しいところです。

フリースポットは検討の1つにいれています、BUFFALOやlivedoorのフリースポットは
クラウド的なフリースポットとして基幹側はメンテナンスフリーで良いですよね。
ホテルのWEBもポップアップで出せるみたいですし。

明日再度具体的な打ち合わせがありますので、その時点で要望をある程度固めて
どちらかで提案を行ったほうがよさそうな感じです。
07847532011/02/17(木) 16:04:55ID:u8Pf0vRe
>>774
>>773
>>772
ありがとう。でも、こういう結論に達した。 
アタシには無理_| ̄|○ il||li

MTUとかRWinとかをいじるソフトで最適値ではない値を設定して
そのパソコンの通信効率を落とすという原始的な方法はだみ?
0785名無しさん@いたづらはいやづら2011/02/17(木) 16:09:41ID:???
>>784
簡単な方法を一つ
該当PCのデフォルトゲートウェイ消して
必要なルートだけ手動で設定する

やろうと思えば方法は色々有る
尚且つ、貴方が管理者でユーザーが絞られていればなお更
0786名無しさん@いたづらはいやづら2011/02/17(木) 16:27:32ID:???
>>783
これは、IEEE802.1xとかの証明書を使う特定のクライアント認証には向いているが、
ホテルのお客のように不特定多数のユーザのクライアント認証には向いてないと思われ。

お客側の接続手順も、ゲーム機だろうが携帯端末であろうがブラウザで認証できるような簡単なものでないと、
利用をためらうであろう。「無線LAN Web認証 アプライアンス」でぐぐれ。

0787ふにゃん2011/02/17(木) 18:03:14ID:???
>>783
賛否は分かれるだろうけど(禿回線に関しては私も肯定派ではないが)、モ
バイルポイントは(他社とのローミングを含めて)利用者が比較的多いだろ
うから、それがホテルで使えると嬉しいだろうなと思うことは多々ある。
認証機構を自分のところで持たなくても良いなら、ソフトバンクなり
NTTなり、公衆無線LANの事業者に相談するのもアリじゃないかという考え方。
07887532011/02/17(木) 20:49:44ID:???
>>785
なるほど!
管理権限もあるし、特定もしているW
0789名無しさん@いたづらはいやづら2011/02/17(木) 21:04:21ID:???
>>788
LAN内に2つ以上セグメントがある場合は、スタティックルートの
記述忘れちゃだめよ。デフォゲ消すだけだと問題有り。
07907192011/02/17(木) 21:39:16ID:???
rt57i配下なら、サブネットは一つだろ普通(jkとは言わんが)。
vpn張ってるなら確かに必要だな。
0791ふにゃん2011/02/17(木) 21:40:26ID:???
すまぬ、別スレのhn入れっぱなしだった…
0792ふにゃん2011/02/17(木) 21:50:23ID:???
route addコマンドを(pオプションなしで)起動時に実行するのが良さげだ
な。タスク使って管理者権限で起動時実行すると良さげ。

俺なら、そのpcから外に出るトラフィックをネットワーク内にテキ
トーに設置したhttp鯖に投げて、ネットに出ようとしたら「おい
○○(名前)、ネットして遊んでるんじゃねーよコラァ」と、デカい赤字表
示&大音響(上司の顔入りのフラッシュが良いな!)…となるイタズラを
して、本人の心臓飛び出すぐらいビビらせて元どおりに戻すけどな。
0793ふにゃん2011/02/17(木) 21:56:00ID:???
とはいえ暇じゃないだろうからそれなりにとしか言わぬが、無線タダ乗
りする奴に、あらゆるページに表示されるすべての画像を上下逆さまに
して…という嫌がらせやってキャッキャ言ってる香具師もいるし。
0794名無しさん@いたづらはいやづら2011/02/17(木) 21:58:19ID:???
すまんね。LAN全体でルータ1台だけじゃないこともままあるんでね。
07957952011/02/17(木) 22:04:26ID:DeTEdiIJ
ネット回線が突然切れるようになりました
LANケーブルをPCから外して繋ぎなおすと元通りつながるのですが
1日に何回も起きるので困っています
何が原因かわからなくて途方にくれてるところなのですが
疑うべきところがあったら教えてもらえないでしょうか

環境はWin7 フレッツ光プレミアムです
0796名無しさん@いたづらはいやづら2011/02/17(木) 22:18:11ID:???
PCから直接回線に出てるの?それともルータ経由?
前者だと原因はごまんとあるんでサポートに電話が最短コース。
後者ならケーブル交換とかHUBかませて状況変わるかとか
一通りやってみて、だめならルータのログで落ちたときの状況
をL2レベルで確認。LANケーブル周りに強い電力線なんてない
よね、まさか。
07977952011/02/17(木) 22:32:31ID:DeTEdiIJ
>>796
回線→ONU→CTU→PCでつながっています
ケーブルはカテゴリー6の10m、LANポート(ギガビット・1000Mbps)
ケーブルまわりは切れるようになる以前と変化はありません
0798名無しさん@いたづらはいやづら2011/02/17(木) 22:41:23ID:???
よろしく
ttp://flets.com/customer/tec-support.html
07997952011/02/17(木) 23:03:39ID:DeTEdiIJ
サポートに電話してみます
0800名無しさん@いたづらはいやづら2011/02/18(金) 09:02:46ID:88cKhAo+
ttp://img.5pb.org/s/10mai581671.png

インターネットの仕組みについて質問させてください。
インターネットはこのような仕組みだと理解しているのですが、
ルータ同士を直接繋げられるのにルータとルータの間にハブを入れる理由がわかりません。
ルータ同士を蜘蛛の巣状に繋げればいいのではないでしょうか?
ハブの存在意義がわかりません。
どなたか納得できる答えをお願いします。
0801名無しさん@いたづらはいやづら2011/02/18(金) 09:36:20ID:???
>>800
その絵についての感想はとりあえずおいといて…

ルータ〜ルータ間にハブやリピータがあると、そのネットワークで
流れているパケットをキャプチャしたり、メンテナンス作業でtelnetしたり
するときに便利なんですよ。

あと、外のネットワークってのは、いろんな特性・設定を持った
いろんな回線メディアが混在している空間なので、ハブやルータのほかにも、
メディアの変換装置やら信号の増幅・減衰装置やらリレー装置やら切り
替え装置やら多重化装置やらといった有象無象の輩が跋扈しています。
それらの接続性を担保するためにハブ的なものを使ったりすることも。
0802名無しさん@いたづらはいやづら2011/02/18(金) 09:47:23ID:???
>>800
どんなHUB・ルータを想定してますか?
プロバイダルータを家庭用ルータと同じ物を想定しているなら違います
正確に言えば家庭用ルータの場合、ルータにHUBが既についてる状態です
(プロバイダHUBと家庭HUBも違います)
その図も正確に書けば
家庭用ルータの下にはHUBが付いて、その下にPCが付いてる図になります

詳しい解説は別の方に任せるとして
もしルータだらけで接続した場合、ルータの先は必ずルータと言う風になり
プロバイダ側が単体でルータの増設など出来なくなる可能性がありますね
実際はルータとHUB以外にも色々付いてるはずですが
08038002011/02/18(金) 10:40:45ID:88cKhAo+
>>801
えーと・・・
・必ずしも必要ではない。
・しかしあると通信を傍受したりtelnetをする時にあると便利。
・様々な通信回線を結び付けるためにハブを用いる場合がある。
なるほど。なくても困らないけど、あると便利なものなんですね。

>>802
端子が複数ある家庭用のルータを想像してました。
つまり本来ルータには端子が1つしかなく、
ルータの仕事は「次のルータのMACアドレスを調べて書き換えること」、
ハブの仕事は「1本の線を分岐させること」で役割分担されていて、
家庭用ルータはハブが内蔵されているから端子が複数あるということでしょうか?
0804不明なデバイスさん2011/02/18(金) 11:20:55ID:???
>>803
プロバイダーはルーターではなくL3SWを設置します
ルーターとL3SWは似た物であるが微妙に違います
L3SWはその仕組み上速度低下は殆ど無く回線性能をフルに使えますが高価である、高価なため安価なL2SWで良い分はL2SW(HUB)使います
0805名無しさん@いたづらはいやづら2011/02/18(金) 11:29:31ID:???
「ルータとL3スイッチの違い」を正しく説明できますか?
http://www.computerworld.jp/news/net/142449.html
0806名無しさん@いたづらはいやづら2011/02/18(金) 11:34:36ID:Xl4KWtdO
おかしなspamが来ていたので質問させて下さい。

Aさんのメアド :「[email protected]」だとします。同じドメインの
Bさんのメアドが:「[email protected]」だとする。

Aさんにspamが届いたのですが、なぜかTOヘッダは
[email protected]」と、Bさんのアドレスになっていました。
Fromヘッダ(誰から来たか)ではなく、本当にTOヘッダ(宛先)です。
宛名がBさんなのにAさんに届いている…というか、ヘッダに
Aさんのメアドが全くないのです。

・AさんはBさんのメールを取得するようにはしていない。

・Bさんが自分のメールをAさんに(サーバで)転送するようにしていても、
 Receivedヘッダが付加されるのでヘッダを見ればわかるがそれがない。
 (AさんへBさんのメールがダイレクトに送られているようにしか見えない)

・Bさんが自分のメールをAさんに(クライアントで)転送するようにしていても、
 FromヘッダがBさんになるのでこの状態にはならない

一体何が考えられるでしょうか?
0807名無しさん@いたづらはいやづら2011/02/18(金) 11:43:53ID:???
おまいの前の箱から telnet で SMTP鯖に繋いで
鯖と喋ってこい
08088002011/02/18(金) 11:48:28ID:88cKhAo+
むむむ、L3SWは高価だからL2SWを使うんですか。
>>803は間違いで単純にコスト削減のためにハブを使うということでいいのかな・・・?

うーむ、こういったネットワークの知識を学ぶには何を学べばいいんでしょうか?
イーサネットだからTCP/IPより深い層の話ですよね。
みなさんのようなネットワーク技術者の方はどうやって勉強したんですか?
何か技術者向けの教科書があるんでしょうか?
そういったものがあるならぜひぜひ教えていただけるとうれしいです。
0809名無しさん@いたづらはいやづら2011/02/18(金) 11:55:59ID:???
>>808
学生さんかな?とりあえず↓この辺からどうぞ。
ttp://www.amazon.co.jp/CCENT%E6%95%99%E7%A7%91%E6%9B%B8-ICNDI%E7%B7%A8-640-802J-640-822J-IT%E3%82%A8%E3%83%B3%E3%82%B8%E3%83%8B%E3%82%A2%E3%81%AE%E3%81%9F%E3%82%81%E3%81%AE%E5%BE%B9%E5%BA%95%E6%94%BB%E7%95%A5/dp/4844326244
0810質問なんです2011/02/18(金) 11:57:58ID:???
OSはXP
回線はフレッツ光
ルータはVH-100(2)E(N)
二重ルータとして
バッファローWHR-G300N
を有線でつないでます
PSPとつなぐのに親機扱いで
バッファローの
WLI-UC-GNを
つないでます。

ポート開放のため(PNPをやるため)二重ルータをいじろうとして
DHCPサーバのところですか?
そこのIPアドレスを192.168.24.100に変更したら
ネットにつながらなくなりました

ググったりしていろいろやってみたわけです が
ルータのリセットやら
IPアドレスの固定やら(今は戻してます)

とりあえず192.168.11.1につながらないということです。
何か解決策が、あればご教授願います
書き込み自体はiPhoneからしてます
08118002011/02/18(金) 12:07:44ID:88cKhAo+
>>809
おおお、こんな素晴らしい資格があったとは
早速購入してみます!みなさんありがとうございました!
0812名無しさん@いたづらはいやづら2011/02/18(金) 12:35:51ID:???
>>806
bccか偽装
>>810
ルータのリセットまでやっちゃったのなら…根性でゼロから再構築お願いします。
0813不明なデバイスさん2011/02/18(金) 12:56:27ID:???
>>811
いきなりCISCOはどうかと基礎なら
マイクロソフトの資格MCA
NTTの資格ドットコムマスター
等々色々なメーカーの資格があって就職先か会社の有利なのにした方が、名刺にMCAとかロゴつけれるしね
0814810です2011/02/18(金) 13:26:55ID:???
つまり、フレッツ側の設定から
やり直してしまえってことでおkでしょうか?
0815名無しさん@いたづらはいやづら2011/02/18(金) 14:05:32ID:???
>>806
今のSMTPだとヘッダー情報は当てにならない
サーバーによっては制御してるかも知れないが
ヘッダー情報と実際の送信先は別々に出来るし

>>814
ハードウェアリセットした時点で
今までの設定が全てクリアされているからね
ユーザーアカウントとパスワードさえあれば
それほど設定は難しくは無いだろう
0816名無しさん@いたづらはいやづら2011/02/18(金) 14:10:44ID:???
>>812
BCCでした。おはずかしい限りでごわす
0817初心です ◆oj/C5hdTXU 2011/02/18(金) 14:50:02ID:Z/C1bqcr
宜しく御願いします。

下記のようなLANを組んだのですが、
ルータの設定をPCaでブラウザでアクセスしてパスワード入力後設定できる状態です。
PCbを操作することなく、PCaでルータの設定を操作して、PCbのみ随時インターネットの接続を可否したいようにしたいのですが、
どのようにルータの設定をしたら宜しいのでしょうか?
(プリンタ・共有ファイル等は使える状態にしたいです)
くだらないご質問になりますが、どうぞ宜しく御願いします。

 |
モデム(OCN・ADSL)
 |
ルータ(192.168.0.1/255.255.255.0)AtermWR8150N
 | | | |
 | | | |
 | | | PC a(192.168.0.2/255.255.255.0)winXP32bit sp3
 | | PC b(192.168.0.3/255.255.255.0)winXP32bit sp3
 | PC c(192.168.0.4/255.255.255.0)winXP32bit sp3
 Print(192.168.0.10/255.255.255.0)canon LBP3410

各PCともに固定IPを設定しています。
デフォルトゲートウェイ 192.168.0.1
優先DNS 192.168.0.1
不足部分がありましたらご指摘ください。
0818名無しさん@いたづらはいやづら2011/02/18(金) 15:02:01ID:???
読んで
ttp://www.aterm.jp/function/guide4/web-data/type2_s/main/8w_m5.html
08197532011/02/18(金) 15:14:01ID:3u8qByko
あのー、マニュアルを読んでサーバーの中のルーターに入り、
ファイヤーをール設定に追加しました。
設定は以下の通りですの。

フィルタタイプはREJECT
プロトコルは80
送信元IPアドレスは問題になっているパソコンのIP
送信元ポート番号は*(任意という意味)
受信先IPアドレス は*(任意という意味)
受信先ポート番号は*(任意という意味)

設定してさらに別の画面で入と出にチェックマークをいれて、
設定ボタンを押したら、ルーターがフリーズしますたw
電源を抜いてもだめ。・゚・(ノД`)・゚・。
サーバーの電源を落としてもルーターの電源を落としてもだめ。
ルーターにPINGが通らない!

結局、すべてのパソコンがネットにつながらないということに。
まいっかw
0820名無しさん@いたづらはいやづら2011/02/18(金) 15:27:41ID:???
>>819
どこかで設定を間違えたっぽいな。
そのルールを追加しただけじゃ、Pingが通らなくなるほどのフィルターは設定されないが。

全初期化するなり、ルータにシリアルケーブルつないで直すなりしないとな。
バグかもしれないから、ファームウェアのバージョンとかも確認して古ければアップしたりすると良いんだが。

>>817
>>819のように、LAN側に送信元のIPと宛先ポート(80)を指定してフィルターを作ればOK
0821不明なデバイスさん2011/02/18(金) 15:40:42ID:???
>>753
フリーズじゃないよ入りと出にチェック付けたからだよ
ある意味フィルターがちゃんと働いたってことだね
0822810もとい814です2011/02/18(金) 15:51:50ID:???
設定しなおしてなんとか回線は復旧しました。
ありがとうございます。
二重ルータとポート開放はまだ?ですが
なんとかこっちも自力で解決しようと思います。
助かりました。ありがとうごさいます。
0823初心です ◆oj/C5hdTXU 2011/02/18(金) 15:57:05ID:???
>818 >820 ありがとうございます。

取説を読んでみましたが設定方法がよくわかりませんです。
例を挙げていただけませんでしょうか?
08247532011/02/18(金) 15:57:06ID:3u8qByko
業者の人曰く
プロトコルはTCP UDP
送信元ポート番号は80

と決めうちすれば適用範囲が狭まり、フリーズしないってさ
0825名無しさん@いたづらはいやづら2011/02/18(金) 16:17:02ID:???
>>823
第二の>>753を生み出しそうで怖いから勘弁してw
いきなり本番機で「試してみた」ってのは犯罪級…。
0826名無しさん@いたづら2011/02/18(金) 16:29:01ID:???
ガチフリーズかよ・・・
REJECTなら何かしら応答はありそうだけれどね

>>823
やってやんよwww

対象インターフェイスWAN
廃棄
out
TCP
 :
送信元IPアドレス 192.168.0.3
宛先ポート 80

でおkじゃね? httpsとかメールとかはもならまた追加
プリンタの設定とか80番じゃないよね、たぶん
0827名無しさん@いたづら2011/02/18(金) 16:46:16ID:???
全部閉じてもよかったかもな
POSTROUTINGのタイミングでマスカレードしてくれるなら
08287532011/02/18(金) 17:22:22ID:???
おかげで初期化の方法、再設定の方法がわかってよかったw
つうかなんでもないねw
初期化するとDHCP機能が働くからパソコンのうちの一台を
IPアドレスを自動的に取得させて、後はもう一度ルーターに入って
DHCP機能を停止にして今までの固定IPアドレスを利用するみたい。

ネットにつながって即、ネット三昧が復活のヤツがいて、もうね・・・
0829ふにゃん2011/02/18(金) 18:06:08ID:???
>>810
安易な多重natはホント良いことが無いよ…。
0830ふにゃん2011/02/18(金) 18:12:02ID:???
>>819
ルーターをリセットしたら、(そのままだと)サーバーが外部から見えなくなってる悪寒。大丈夫かな?下手すると上司にエエだけ叱られるぞ☆☆
■ このスレッドは過去ログ倉庫に格納されています